Ответсообщение недоступно
к алгоритму гост (кузнечик) было (и остаётся) пристальное внимание криптографического сообщества, его "разоблачали" в использовании скрытого алгоритма генерации s-блока (и реверсинжинирингом восстановили/подобрали этот алгоритм гпчс для генерации блока), но в итоге не смогли доказать слабость генерации ключей с этим параметром (а исследователи были очень замотивированы, и остаются)
вместо этого алгоритм пытались дискредитировать апелляцией к морали разработчиков, мол, раз изначально алгоритм выбора случайного числа не показали, то "мало ли что ещё спрятали", однако за это время в aes были найдены целые классы слабых ключей, которые найдены хоть и в изначально открытом алгоритме генерации, но, по аналогии, "мало ли, какие ещё там спрятали слабости, которые потом спишут на активность сообщества" :3
и это тоже мотивированная работа по дискредитации, кузнечик не включили в какие-то международные стандарты именно по "моральным" причинам, хотя криптографически он проходил те же формальные фильтры и тесты, что проходили и другие станадртизируемые алгоритмы, именно потому в интернете юзают aes (с потенциальными бэкдорами цру), а не непробиваемый кузнечик :3
(причём есть научные работы, показывающие, что некоторые классы атак на aes неприменимы к кузнечику, именно из-за его способа генерации s-блока)